Analisando o Hack do Bybit Usando o Ataque Multi-Signature Radiant como Exemplo

2025-02-22 04:19:26
Em 21 de fevereiro de 2025, ocorreu um grave incidente de segurança na exchange de criptomoedas Bybit, onde mais de $1.5 bilhão em ativos foram roubados. Este incidente é semelhante ao ataque ao protocolo de empréstimo cruzado Radiant Capital em outubro de 2025, onde os atacantes roubaram fundos controlando chaves privadas multi-assinadas e explorando vulnerabilidades de contratos. Ambos os incidentes destacam a crescente complexidade dos ataques de hackers e expõem vulnerabilidades de segurança na indústria de criptomoedas. Este artigo fornece uma análise detalhada dos detalhes técnicos do incidente da Radiant, focando no abuso de contratos maliciosos e carteiras multi-assinadas. O artigo conclui enfatizando a necessidade urgente de fortalecer as medidas de segurança da indústria para proteger os ativos dos usuários.

Introdução

Em 21 de fevereiro de 2025, ocorreu um grave incidente de segurança na exchange de criptomoedas Bybit, resultando no roubo de mais de $1.5 bilhão em ativos. Embora os representantes da Bybit tenham respondido prontamente e afirmado que poderiam suportar as perdas, o evento ainda causou um choque generalizado na indústria. Diante desse cenário, não podemos deixar de lembrar do roubo do protocolo de empréstimo cruzado da Radiant Capital em 17 de outubro de 2025. Embora os dois incidentes difiram em termos de métodos de ataque e caminhos de implementação, ambos revelam os sérios desafios que a indústria de criptomoedas enfrenta em termos de segurança.

Especialmente especialistas da indústria, o fundador da equipe SlowMist, Yu Xi, apontou que o roubo da Bybit pode estar relacionado a grupos de hackers norte-coreanos (apenas especulação, atualmente não há evidências para mostrar que é de fato feito por grupos de hackers norte-coreanos, sem conselho de referência), e a maneira como os atacantes no incidente Radiant ganham controle controlando chaves privadas de múltiplas assinaturas e explorando vulnerabilidades de contratos maliciosos também é semelhante a algumas táticas de hackers norte-coreanos. Seja controlando carteiras frias ou adulterando contratos inteligentes, ambos os incidentes indicam que os métodos de ataque dos hackers se tornaram mais complexos e encobertos, representando um desafio para a segurança do mercado de criptomoedas. Tomando o Radiant como exemplo, este artigo analisará o processo de ataques de múltiplas assinaturas.

Imagem:https://x.com/evilcos/status/1892970435194863997

Breve Descrição do Ataque ao Capital Radiante

Em 17 de outubro, o protocolo de empréstimo cross-chain da Radiant Capital foi atingido por um ataque de rede, resultando em uma perda de mais de $50 milhões. A Radiant é um mercado de fundos universal em todas as cadeias onde os usuários podem depositar qualquer ativo em qualquer blockchain principal e emprestar ativos. Os dados on-chain mostram que o hacker transferiu rapidamente os ativos roubados do Arbitrum e da BNB Chain, com aproximadamente 12.834 ETH e 32.112 BNB sendo depositados em dois endereços, respectivamente.

Análise de Processos

O cerne deste ataque é que o atacante assumiu o controle das chaves privadas de múltiplos signatários, assumindo assim o controle de múltiplos contratos inteligentes. Em seguida, iremos aprofundar no processo específico deste ataque e nos meios técnicos por trás dele.

  1. O atacante invocou o recurso multicall através de um contrato malicioso (ou seja, 0x57ba8957ed2ff2e7ae38f4935451e81ce1eefbf5). multicall permite que múltiplas operações diferentes sejam executadas em uma única chamada. Nesta invocação, o atacante mirou dois componentes no sistema Radiant, incluindo o Provedor de Endereço do Pool e o Pool de Empréstimos.

  1. Na transação 1, o atacante controlou uma carteira Gnosis multisig (GnosisSafeProxy_e471_1416). Através de chamadas maliciosas, o atacante executou com sucesso um execTransaction, que incluía o uso do transferOwnership para modificar o endereço do contrato do provedor de pool de empréstimos. Dessa forma, o atacante pode controlar o contrato da pool de empréstimos e realizar operações maliciosas adicionais.
  2. O atacante explorou o mecanismo de atualização do contrato chamando a função setLendingPoolImpl para substituir o contrato de implementação do pool de empréstimos da Radiant pelo próprio contrato malicioso 0xf0c0a1a19886791c2dd6af71307496b1e16aa232. Este contrato malicioso contém uma função de backdoor que permite ao atacante manipular ainda mais o fluxo de fundos no sistema.

Uma função de backdoor é um tipo de função oculta em contratos maliciosos, geralmente projetada para parecer normal, mas na verdade permite que os atacantes ignorem as medidas de segurança normais e obtenham ou transfiram ativos diretamente.

  1. Após a substituição do contrato no pool de empréstimos, o atacante chamou a função upgradeToAndCall para executar a lógica da porta dos fundos no contrato malicioso, transferindo ainda mais ativos do mercado de empréstimos para o contrato controlado pelo atacante, obtendo lucro.

Conclusão: Da Radiant para Bybit, a segurança continua sendo uma prioridade máxima na indústria de criptomoedas

Embora os incidentes de roubo da Bybit e da Radiant tenham ocorrido em projetos diferentes, seus métodos de ataque destacaram os riscos de segurança comuns no mercado de criptomoedas. Seja através do controle de chaves privadas multi-assinadas ou da alteração de contratos inteligentes, os hackers têm conseguido facilmente burlar as defesas de segurança tradicionais usando meios técnicos sofisticados.

Com os meios de ataque de hackers cada vez mais sofisticados, como melhorar a segurança das exchanges e protocolos de criptomoeda tornou-se um problema que toda a indústria deve considerar profundamente. Seja através do reforço da proteção técnica ou da adição de avaliações de segurança mais rigorosas durante as atualizações de contrato, os futuros projetos de criptografia precisarão aprimorar continuamente suas próprias capacidades de segurança para garantir a segurança dos ativos do usuário.

A Gate.com está bem ciente da importância de salvaguardar a segurança dos ativos dos usuários e sempre a priorizou. Realizamos regularmente auditorias de segurança por meio de um gerenciamento detalhado de carteiras frias e quentes, combinado com snapshots de saldo do usuário e estruturas de árvore de Merkle, bem como tecnologias avançadas, para otimizar de forma abrangente os processos de armazenamento e gerenciamento de ativos, garantindo a segurança e transparência de cada ativo.

Este incidente de roubo mais uma vez lembra toda a indústria dos desafios de segurança. A Gate.com aprenderá com isso, atualizará continuamente o sistema de proteção de segurança, adotará meios técnicos mais avançados e medidas de monitoramento de risco, garantirá que a plataforma esteja sempre estável e confiável. Prometemos não poupar esforços para proteger os ativos dos usuários e fornecer aos usuários um ambiente de negociação estável e confiável.

Autor: Max
Revisores: Wayne
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto
Fim da Migração dos Tokens OM
A MANTRA Chain emitiu um lembrete para os usuários migrarem seus tokens OM para a mainnet da MANTRA Chain antes de 15 de janeiro. A migração garante a continuidade da participação no ecossistema à medida que $OM transita para sua cadeia nativa.
OM
-4.32%
2026-01-14
Mudança de Preço do CSM
A Hedera anunciou que, a partir de janeiro de 2026, a taxa fixa em USD pelo serviço ConsensusSubmitMessage aumentará de $0.0001 para $0.0008.
HBAR
-2.94%
2026-01-27
Liberação de Vesting Adiada
O Router Protocol anunciou um atraso de 6 meses na aquisição do token ROUTE. A equipe cita o alinhamento estratégico com a Arquitetura Open Graph (OGA) do projeto e o objetivo de manter o impulso a longo prazo como razões principais para o adiamento. Nenhum novo desbloqueio ocorrerá durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueio de Tokens
Berachain BERA irá desbloquear 63.750.000 tokens BERA em 6 de fevereiro, constituindo aproximadamente 59,03% da oferta atualmente em circulação.
BERA
-2.76%
2026-02-05
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 W tokens no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos Relacionados

Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais
iniciantes

Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais

A Calculadora de Lucro Futuro de Cripto ajuda os traders a estimar os ganhos potenciais de contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
O que são Opções de Cripto?
iniciantes

O que são Opções de Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas desde que você compreenda os conceitos básicos, pode entender seu valor e potencial em todo o sistema financeiro cripto.
2025-06-09 09:04:28
O golpe de Cripto de $50M que ninguém está comentando
iniciantes

O golpe de Cripto de $50M que ninguém está comentando

Esta investigação revela um elaborado esquema de negociação de balcão (OTC) que defraudou múltiplos investidores institucionais, revelando o cérebro por trás "Fonte 1" e expondo vulnerabilidades críticas nas transações do mercado cinza de cripto.
2025-06-26 11:12:31
Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos
iniciantes

Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos

Use uma calculadora de futuros cripto para estimar lucros, riscos e preços de liquidação. Otimize sua estratégia de negociação com cálculos precisos.
2025-02-11 02:25:44
Gate se une à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": ganhe ingressos exclusivos para a F1 e compartilhe até 5.000 GT em prêmios
iniciantes

Gate se une à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": ganhe ingressos exclusivos para a F1 e compartilhe até 5.000 GT em prêmios

No dia 9 de junho de 2025, a Gate, uma plataforma de negociação de ativos digitais líder global, lançou oficialmente a primeira fase da “Tour Red Bull Racing”, uma campanha de alta octanagem que funde a velocidade da F1 com a emoção do Web3. Combinando competições de negociação e missões interativas, este evento oferece aos usuários a chance de ganhar um ingresso exclusivo para o Grande Prêmio de F1 no valor de milhares de dólares, enquanto competem para compartilhar um prêmio dinâmico de até 5.000 GT—trazendo aos fãs uma tripla vitória: assistir, ganhar e ganhar.
2025-06-11 01:54:56
Calculadora de Futuros de Cripto: Previsões Precisas para Sua Estratégia de Negociação
iniciantes

Calculadora de Futuros de Cripto: Previsões Precisas para Sua Estratégia de Negociação

Aprenda a usar uma calculadora de futuros de cripto para gerenciar riscos, maximizar lucros e tomar decisões de negociação informadas no mercado de cripto rápido.
2025-02-05 08:10:30